FOGProject是一个免费的开源网络计算机克隆和管理解决方案。可用于部署和管理任何桌面操作系统。 FOGProject 1.5.10.15 之前版本存在安全漏洞,该漏洞源于日志中缺乏请求清理,包含 XSS 的恶意请求将会存储在日志文件中,当FOG服务器的管理员登录并查看日志时,它们将被解析为HTML并相应地显示。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| FOGProject | fogproject | < 1.5.10.15 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-46236 | 8.6 HIGH | FOG SSRF via unauthenticated endpoint(s) |
| CVE-2023-46237 | 5.8 MEDIUM | FOG path traversal via unauthenticated endpoint |
No comments yet